O blog de segurança da FireAI

Por FireAI Security & Research Team · Publicado

Permissões de Câmera e Microfone no macOS: O Que "Permitir" Realmente Significa, e Como Reverter

Permissões de Câmera e Microfone no macOS: O Que "Permitir" Realmente Significa, e Como Reverter

Na primeira vez que um app pede para usar a câmera ou o microfone, o macOS mostra um único aviso: permitir, ou não. Toque em Permitir, e diferente de um banner de cookies, essa resposta fica registrada — o app não vai perguntar de novo. Aqui está o que esse clique realmente decide, onde voltar para mudar isso, e a única coisa que mudar isso não faz.

O que o aviso único realmente decide

A Apple descreve o ponto de controle que essa decisão alimenta: nos Ajustes do macOS, os usuários podem ver quais apps eles permitiram acessar certas informações, além de conceder ou revogar qualquer acesso futuro. Na prática, isso significa que o aviso que você responde uma vez fica registrado, e o macOS usa esse registro toda vez que o app tenta de novo — ele não vai perguntar duas vezes, a menos que você, ou a reinstalação do app, ou um reset mude o registro.

Onde revisar isso, e desligar

Vá em menu Apple › Ajustes do Sistema › Privacidade e Segurança › Câmera, e a mesma página para Microfone. As próprias instruções da Apple: "Ligue ou desligue o acesso à câmera para cada app da lista" — e o equivalente para o microfone. Todo app que já pediu acesso está listado, com sua própria chave, para que você possa desligar o acesso de um app sem mexer nos demais.

Resetando pelo terminal

O macOS também traz uma forma via linha de comando de resetar esse registro: tccutil. A própria página de manual dele descreve claramente o que faz: ele "gerencia o banco de dados de privacidade, que armazena as decisões que o usuário tomou sobre se apps podem acessar dados pessoais", e seu comando de reset apaga essas decisões para que o app seja perguntado de novo.

Terminal
tccutil reset Camera com.example.app

O que revogar o acesso não faz: parar uma chamada já em andamento

Desligar o acesso, ou resetá-lo com tccutil, decide o que acontece na próxima vez que esse app tentar usar a câmera ou o microfone. Isso não alcança uma sessão que já está rodando: se um app tem a câmera ou o microfone aberto neste momento, mudar a permissão não é uma forma confiável de encerrar essa sessão imediatamente. Encerrar o app é a forma direta de parar uma captura ao vivo agora.

O menu "Stop it" (parar isso) do FireAI

O FireAI 0.1.2 mostra o momento em que um app liga a câmera ou o microfone, e coloca as mesmas três respostas em um só lugar, ao lado dessa sessão:

  • Remover o acesso desse app à câmera ou ao microfone na hora, do mesmo jeito que o tccutil faz — o macOS vai perguntar de novo na próxima vez que o app quiser.
  • Encerrar o app completamente, que é o que realmente termina uma captura que já está rodando.
  • Bloquear o acesso à internet do app com uma regra do FireAI, reversível a qualquer momento, para que nada do que ele grava consiga sair do Mac mesmo enquanto a câmera ou o microfone continuam abertos.

O resumo

Permitir não é para sempre, e também não é instantâneo. Os Ajustes do Sistema e o tccutil mudam o que acontece na próxima vez; só encerrar o app termina de forma confiável o que está acontecendo agora. O menu "Stop it" do FireAI reúne as três ações, mais a de rede, no mesmo lugar.

Onde FireAI e HisnLabs entram nessa história

Desligar o acesso ou redefini-lo com o tccutil decide o que acontece na próxima vez; isso não alcança uma sessão que já está em andamento. O FireAI 0.1.2 acrescenta exatamente essa última etapa: um menu "Stop it" que remove o acesso de um app à câmera ou ao microfone, fecha o app, ou bloqueia direto a conexão dele com a internet.

O FireAI é o produto da HisnLabs: um firewall com IA que roda direto no seu Mac. Ele mostra, em linguagem simples, cada conexão que seus aplicativos fazem e deixa você decidir o que sai do seu Mac — a IA roda localmente, então seu tráfego nunca é enviado para nós nem para ninguém. A equipe de pesquisa em segurança da HisnLabs é quem mantém essas decisões confiáveis: cataloga quais domínios são telemetria comum e quais são um serviço de verdade, rastreia o país e a rede por trás de uma conexão e treina o modelo local (o recurso Autopilot) com padrões reais de tráfego, sem que nada disso saia do seu Mac.

Você pode ler as decisões técnicas por trás dele, ou testar o FireAI por 17 dias, em FireAI, da HisnLabs.

Fontes